Aller au contenu
Live
05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller
killscam.fr
Killscam.FrVeille des arnaques en France
AlertesComparatifsTrackerSemaineSignaler
Outils
Vérifier une URLDécoder un SMSQue faire si victime ?
GlossaireTechniquesMarques surveilléesStatistiquesÉtats mensuels
PartenariatProposer un outil
Signaler
AlertesComparatifsTrackerSemaineSignalerSMSMAILTELWEBMKTIA
killscam.fr
Veille des arnaques en France

La veille des arnaques en France. Alertes datées en temps réel, source citable pour particuliers, journalistes et pros sécurité.

Site
  • Toutes les alertes
  • Scam tracker
  • Récaps hebdo
  • États mensuels
  • Marques usurpées
  • Techniques
  • Statistiques
  • Signaler une arnaque
  • Contribuer à la veille
  • Vérifier une URL
  • Décoder un SMS
  • Que faire si victime ?
  • Vérifier un numéro
  • Quiz arnaques
  • Signalements reçus
  • Méthodologie
  • Glossaire
  • Flux RSS
  • API & exports
Canaux
  • SMS
  • Email
  • Téléphone
  • Web
  • Marketplace
  • Deepfake & IA
À proposÉquipeTransparenceChangelogContactMentions légalesPolitique de confidentialité
Édité par Go To Agency · © 2026
AccueilAlertesTrackerSignalerOutils
accueil/alertes/Deepfake & IA
CRITIQUEIAACTIVE

Deepfake investissement : usurpation Bernard Arnault et Xavier Niel

Publicités vidéo deepfake sur Facebook et Instagram utilisant l'image de Bernard Arnault et Xavier Niel pour promouvoir une fausse plateforme crypto.

KL'équipe killscam · 15 mai 2026 à 13:00 · maj 21 mai 2026 à 11:00
détectée 14 mai 2026publiée 15 mai 2026 à 13:00mise à jour 21 mai 2026 à 11:00lecture 2 min
XLinkedInEmail
[ sommaire ]
  1. 01Qu'est-ce qui se passe
  2. 02Comment ça marche
  3. 03Comment reconnaître
  4. 04Que faire si concerné
  5. 05Sources
[ display ads · in-content ]

Qu'est-ce qui se passe

Bernard Arnault. Xavier Niel. Élise Lucet. Yann Barthès. Le casting des vidéos deepfake françaises de mi-mai 2026 a un point commun évident : toutes les figures choisies disposent d'une audience publique massive et d'archives vidéo abondantes. Ce sont exactement les deux ingrédients dont les générateurs deepfake actuels ont besoin pour produire un montage convaincant de 30 à 60 secondes.

Les vidéos circulent en publicité sponsorisée sur Meta (Facebook, Instagram) et TikTok depuis le 14 mai. Le pitch : « 300 % de rendement en 60 jours » sur une plateforme d'investissement crypto « réservée aux Français ».

Comment ça marche

Le mécanisme entier relève du pig butchering), avec le deepfake-investissement comme amorce :

  1. Pub vidéo servie en sponsorisée sur Meta / TikTok — la célébrité « confie » sa méthode secrète
  2. Redirection vers Telegram ou WhatsApp vers un « groupe privé » géré par un « conseiller »
  3. Dépôt initial demandé : 250 €, parfois moins. Le dashboard affiche immédiatement des gains fictifs
  4. Premier retrait test parfois autorisé (montant minimal) pour cimenter la confiance
  5. Escalade : la victime est poussée à investir des sommes croissantes
  6. Blocage au gros retrait : « frais de déblocage », « taxe AMF », « problème de conformité » — toute justification est bonne pour exiger un nouveau paiement

Les plateformes elles-mêmes tournent sur des domaines en .io, .ai, .app, hébergées offshore. L'AMF tient une liste noire à jour qu'il faut consulter avant tout investissement crypto (liste publique AMF).

Comment reconnaître

Si une figure connue investissait publiquement dans une plateforme crypto obscure, ce serait couvert par toute la presse économique. Une « confidence exclusive » diffusée en pub Instagram est toujours une arnaque.

Indices techniques sur la vidéo :

  • Synchronisation labiale légèrement décalée, surtout sur les b, p, m
  • Yeux : clignements rares ou simultanés non-naturels
  • Bordure du visage qui « flotte » lors de mouvements rapides ou rotations
  • Voix avec modulation robotique sur certaines syllabes, sans souffle, sans bruit de bouche

Mais la défense ne doit pas reposer sur la détection visuelle — les générateurs s'améliorent vite. La vraie ligne : aucune célébrité ne fait de confidence d'investissement sur Instagram.

Que faire si concerné

  1. Ne clique pas. Si la pub apparaît dans ton feed, signale-la directement à la plateforme (bouton « signaler la publicité » sur Meta, équivalent sur TikTok)
  2. Si tu es déjà entré dans le groupe Telegram : sors, bloque, ne dépose rien
  3. Si tu as déjà déposé : ne paie jamais les frais de retrait demandés — c'est la deuxième arnaque sur la même victime
  4. Dépose plainte rapidement (procureur compétent pour les escroqueries crypto en France : Paris)
  5. Vérifie tous tes futurs investissements crypto sur la liste noire AMF avant le premier dépôt

Le voice cloning équivalent en B2B — où la voix d'un PDG est utilisée pour ordonner un virement urgent — est documenté dans notre alerte voice cloning PDG et l'évolution Microsoft Teams.

Sources

Sources

  • AMF — Listes noires
  • Cybermalveillance.gouv.fr
  • Signal-Spam
guide complet

Pour comprendre toute la mécanique de ce type d'arnaque et comment se protéger en amont :

Guide arnaques IA et deepfakes →

Même marque ou même canal

05/17
IACRITIQUE
Fausse mint NFT sur Discord : invitation par DM et lien frauduleux
05/10
IAMicrosoft TeamsCRITIQUE
Deepfake vidéo en Microsoft Teams : faux PDG ordonnant un virement
05/04
IACRITIQUE
Voice cloning IA : faux appels de PDG demandant un virement urgent
05/22
WEBPréfecturesMOYENNE
Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés
05/21
SMSCdiscountÉLEVÉE
Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €
[ comment cette alerte a été produite ]

Alerte rédigée par l'équipe éditoriale killscam après recoupement de sources publiques (3 références citées ci-dessus). Première observation par notre veille le 14 mai 2026. Dernière vérification le 21 mai 2026.

Nos critères de publication, nos sources et nos garanties éditoriales sont détaillés sur la page méthodologie. Une info à corriger ou une nuance à ajouter ? écris-nous.

[ alerte hebdo ]

L'alerte killscam, chaque lundi

Le récap des arnaques détectées dans la semaine, directement dans ta boîte mail. Gratuit, désinscription en un clic.

Sponsorisé · anti-scam
NordVPN

Protégez votre identité contre le suivi et les arnaques en ligne

VPN no-log + protection threat intel intégrée

Voir l'offre NordVPN →
[ display · end article ]
Sponsorisé · anti-scam
1Password

Mots de passe uniques par site = phishing inoffensif

Gestionnaire de mots de passe + auto-fill sécurisé

Voir l'offre 1Password →
Signaler une arnaque
  • 33700 · SMS frauduleux
  • Signal-Spam · email
  • Cybermalveillance.gouv.fr
  • PHAROS · contenu illicite